Examiner le DNS public, l'enregistrement de type WHOIS, les politiques de messagerie, les enregistrements réseau et les preuves de certificat. Préserver vos découvertes dans un rapport haché SHA-256.
Enregistrements A/AAAA, CNAME, NS et SOA, avec résolution d'adresse et de serveur de messagerie.
Événements du registre, détails du registraire et statut du domaine. Comprendre ce que les données publiques peuvent, et ne peuvent pas, révéler.
Enregistrements SPF et DMARC en contexte. Séparer les signaux de configuration des preuves d'authenticité des messages.
Guides, notes de protocole et méthodes d'enquête pour la lecture des preuves DNS, d'enregistrement et d'URL.
Parcourir les ressourcesInterpréter la politique d'authentification des courriels sans confondre un enregistrement DNS avec une preuve d'authenticité de message.
Comprendre les événements d'enregistrement, les informations d'identité expurgées et les limites des registres de domaines publics.
Enregistrements A, AAAA, MX, TXT, CNAME, NS et SOA, avec leur signification et leurs limitations forensiques.
Examiner le typosquatting, l'usurpation de marque et les domaines nouvellement enregistrés sans tirer de conclusions hâtives.